ИИ помогает банкам защищаться. Он же помогает хакерам атаковать. Угадайте, кто пока выигрывает

ИИ помогает банкам защищаться. Он же помогает хакерам атаковать. Угадайте, кто пока выигрывает

Аналитики Positive Technologies и АФТ заявили о смене парадигмы кибербезопасности в России.

image

Российский финансовый сектор переживает смену парадигмы в области кибербезопасности — к такому выводу пришли аналитики Positive Technologies и Ассоциации ФинТех в совместном исследовании трендов на 2026 год.

Главное изменение в тактике злоумышленников — переход к каскадным атакам на целые экосистемы. Хакеры всё реже атакуют крупные банки напрямую и всё чаще бьют по слабым звеньям: ИТ-подрядчикам и дочерним структурам. Проникнув туда, они получают доступ к головной организации через уже доверенные каналы. В ответ компании выстраивают централизованную модель защиты с едиными стандартами для всех участников экосистемы и создают корпоративные центры киберустойчивости.

Сам подход к безопасности тоже меняется: на смену логике «у нас есть средства защиты» приходит логика измеримой эффективности. Важно не просто наличие инструментов защиты, а их реальная способность снижать ущерб. Для этого организации проводят пентесты, киберучения и кибериспытания, выходят на платформы багбаунти — всё для того, чтобы понять реальные векторы атак и измерить ключевые показатели: время до успешной атаки и время до реагирования на неё.

Искусственный интеллект в этом контексте оказался палкой о двух концах. С одной стороны, он автоматизирует обнаружение угроз, снижает нагрузку на специалистов и ускоряет реагирование на инциденты, становясь ключевым фактором киберустойчивости. С другой — существенно снижает порог входа для злоумышленников: атаки стало проще масштабировать, а социальная инженерия с помощью ИИ стала значительно убедительнее. Отдельной проблемой становится «теневой ИИ»: сотрудники массово пользуются внешними нейросервисами без ведома ИТ-отделов, загружая туда чувствительные корпоративные данные — и тем самым неосознанно создавая новые бреши в безопасности.

По словам генерального директора Positive Technologies Дениса Баранова, мотивация преступников меняется — теперь целью всё чаще становится не кража денег, а подрыв устойчивости всей отрасли. Глава Ассоциации ФинТех Максим Григорьев добавляет, что классический периметровый подход к защите в новых условиях уже не работает, а побеждать будут те, кто умеет быстро превращать понимание угроз в конкретные управленческие решения.